校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

本章重点内容  SMB 协议和 Samba 简介  安装和启动 Samba  配置 Samba 文件共享  配置 Samba 打印共享  在 Linux 环境下访问 Samba 共享.
第6章:计算机网络基础 网考小组.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
第三章 駭客入侵流程解析.
第7章 防 火 墙 技 术 7.1 防火墙概念 7.2 防火墙原理及实现方法 7.3 防火墙体系结构 7.4 防火墙的构成
DATE: 14/10/2009 陳威宇 格網技術組 雲端運算相關應用 (Based on Hadoop)
第五章 資訊科技基礎建設與新興科技.
第七章 Internet 基础与应用 第一节 主机名字与域名服务 第二节 Internet的域名体系 第三节 主机名字的书写方法
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
MIE-311 Mobile Network Security
基隆市校園寬頻有線及無線網路環境 (NGN) 語音交換伺服器暨週邊設備建置簡報 瑪凱電信 VoIP 事業部 經理 何茂誠
第15章 配置Samba服务器 微软最有价值专家(MVP) IT集成课程视频教学下载地址
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
全民健康保險醫療品質資訊.
第10章 局域网与Internet互联 RCNA_T010.
学习目标 掌握电子商务网站体系结构 掌握企业电子商务网站体系结构 掌握PWS的安装与设置
2017/4/6 课程整体设计 计算机组网技术 梁建华.
Netman Linux 的防火牆設計與應用 Netman
海信FW3010PF防火墙介绍 北京海信数码科技有限公司
第一章 網路攻防概述.
企业网搭建及应用 重庆市永川职业教育中心
教学目的:通过本章的学习大家要掌握端口 教学重点:端口的分类的两大类,静态端口 教学难点:几种常见的端口.
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
第5章 總算走到Web伺服器 ~探險防火牆、Web伺服器~
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
第9章 電子商務安全防範.
資訊安全概論 梁明章 國家高速網路與計算中心 助理技術師.
網路基本概念 本章主要是為讀者建立有關網路的基本知識, 作為後續章節的基礎。首先我們會說明網路的基本概念, 接著介紹網路的各種類型與相關的作業系統, 最後則是介紹 OSI 與 DoD 等兩種網路模型, 讓讀者能進一步了解網路運作的方式。
David liang 数据通信安全教程 防火墙技术及应用 David liang
利用 ISA Server 2004 建置應用層防護機制
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
华南师范大学 防火墙 华南师范大学
本章导读 Webmin简介 Webmin的安装和配置 停止和启动Webmin服务 使用Webmin配置Samba服务
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
第 16 章 Internet架構.
6.2.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
網路服務 家庭和小型企業網路 – 第六章.
P2P通信之 ——UDP穿越NAT方案的讨论
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
远程诊断技术及设备 ---今日坐拥明日之选.
防火墙技术介绍   严峻的网络安全形势,促进了防火墙技术的不断发展。防火墙是一种综合性的科学技术,涉及网络通信、数据加密、安全决策、信息安全、硬件研制、软件开发等综合性课题。
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
Windows 2003 server 進階介紹 麋鹿.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
Windows與Linux資源共享 SAMBA
江西财经大学信息管理学院 《组网技术》课程组
NetST®防火墙培训教程 清华得实® 保留所有权利.
第12章 远程访问、NAT技术.
第 17 章 網路規劃 著作權所有 © 旗標出版股份有限公司.
基于移动代理的分布式 入侵检测系统 太原理工大学网络信息中心 任新华 2019/2/22.
ISA Server 2004.
Wireshark DNS&HTTP封包分析
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
實驗(一)學習如何使用WireShark
ENCNTC ENCNTC 工作報告 南投縣教育網路中心 主講人:林紹湖校長
如何兼顧網路安全與效能的規劃 網路安全架構的瓶頸.
Common Security Problems in Business and Standards
國立新港藝術高中申請TANet新世代網路連線計畫書
TYPE B 3504A設定 使用瀏覽器連線到閘道器的ip 例如:
TYPE A 3702A設定 使用瀏覽器連線到閘道器的ip 例如:
IP Layer Basics, Firewall, VPN, and NAT
第10讲 Web服务.
DDoS A 林育全.
Homework 3.
單 位 :國立暨南國際大學 南投區域網路中心 主講人:陳家祿先生
第 4 章 网络层.
Presentation transcript:

校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰

網路原理與伺服器運作概述 1.Web Server 2.DNS Server 3.Ftp Server 4.Mail Server

Web server 圖片來源:鳥哥的Linux私房菜 常用埠號Port:80

DNS 圖片來源:鳥哥的Linux私房菜 常用埠號Port:53

FTP 圖片來源:鳥哥的Linux私房菜 常用埠號port:20 ,21

Mail server 圖片來源:鳥哥的Linux私房菜 常用埠號port:25

網路芳鄰 圖片來源:鳥哥的Linux私房菜 在 Samba (網芳) 當中預設會啟動多個埠口,這包括資料傳 輸的 TCP 埠口 (139, 445), 以及進行 NetBIOS 名稱解析之類 工作的 UDP 埠口 (137, 138),所以你才會看到很多資料的。 那麼能否僅支援 139 這個必要的埠口,關閉 445 呢?可以 啊~透過 testparm -v 的觀察, 可以發現『 smb ports = 445 139 』這個設定值指定兩個埠口的,因此你可以在 smb.conf 增加這個設定值, 並改為 smb ports = 139 即可。不過,建 議先保留預設值啦!

常用的 PORT列表

Sniffer工具介紹 http://rory.cba.tw/index.php?load=read&id=73 牛刀小試 EthView 0.9

網路封包擷取與解析 P2P軟體對網路安全的衝擊與封包分析 新坡科技 劉楨民 http://www.motc.gov.tw/dept/626/1028_000982_1154616 776_bullet_6.pdf

網路封包擷取與解析 EthView 0.9 http://www.chu.edu.tw/~anita/creation1.htm

好用免費的防火牆架設實務 1.IPcop架設與管理 2.Endian firewall架設與管理

IPCOP 功能簡介 Web 管理介面 DHCP 伺服器 PROXY 伺服器 IDS 伺服器 VPN 伺服器 NAT 功能 虛擬伺服器 入侵偵測 支援 SSH 支援 ISDN 支援多網卡 上下行流量管制 伺服器日誌管理 網路流量分析 版本更新機制 可外掛好用插件

IPCOP安裝 http://www.ipcop.org/1.4.0/en/install/html/ 澎湖人自由軟體教學網 http://b2d.phc.edu.tw/modules/tadbook2/open_book.php?b ook_sn=6

Endian Firewall The Endian Firewall is an open source Linux distribution that specializes on Routing/Firewalling and Unified Threat Management. It is being developed by the Italian Endian Srl and the community. Endian is originally based on IPCop, which itself was a fork of Smoothwall, but is now based on Linux From Scratch.

Endian Firewall 的功能 Version 2.1 contains the following packages: Content Filter HTTPS web interface Hotspot/Wireless Security SIP VoIP Support Network Address Translation Multi IP address (aliases) Connection statistics Log of networking traffic Forwarding of logs to an external server DHCP-Server NTP-Server Intrusion Detection System ADSL-Modem Support Version 2.1 contains the following packages: Firewall (both directions) Virtual Private Network (VPN) Gateway with OpenVPN or IPsec Web Antivirus Web Antispam E-Mail Antivirus E-Mail Antispam Transparent HTTP-Proxy

資安教材資料網站 東華 楊慶隆教授 鳥哥的Linux私房菜 Sniffer 澎湖人自由軟體教學網 http://sna.csie.ndhu.edu.tw/~cnyang/download.htm 鳥哥的Linux私房菜 http://linux.vbird.org/ Sniffer http://www.cnpaf.net/class/sniffer/ 澎湖人自由軟體教學網 http://b2d.phc.edu.tw/modules/tadbook2/open_book.php?b ook_sn=6